Badania: północnokoreańska grupa hakerów Lazarus wykorzystuje Git Hooks do ukrywania złośliwego oprogramowania
Według badań OpenSourceMalware, północnokoreańska grupa hakerska Lazarus w swoich szkodliwych działaniach wymierzonych w programistów, takich jak „Infectious Interview” i „TaskJacker”, zastosowała nowe techniki, ukrywając drugi etap loadera w skryptach pre-commit Git Hooks. „Infectious Interview” to seria ataków, w których grupa ta udaje rekrutację w sektorze kryptowalut/DeFi, aby nakłonić programistów do klonowania złośliwych repozytoriów kodu, celem ostatecznej kradzieży aktywów kryptowalutowych oraz poświadczeń.
Badacze zalecają, aby programiści, od których w procesie rekrutacyjnym wymaga się klonowania repozytorium kodu, byli wyczuleni na takie ryzyko. Najlepiej uruchamiać taki kod w środowisku odizolowanym oraz unikać podłączania własnej konfiguracji przeglądarki, kluczy SSH i portfeli kryptowalutowych.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Akcje Bank of America spadły o 6%! CEO stwierdza, że przychody z działalności handlowej w trzecim kwartale są płaskie, a przychody z bankowości inwestycyjnej są poniżej oczekiwań.
Brian Moynihan, dyrektor generalny Bank of America, stwierdził, że w porównaniu z trzecim kwartałem ubiegłego roku tegoroczne przychody z transakcji będą „stosunkowo stabilne”, co kontrastuje z gwałtownym wzrostem przychodów, jaki Wall Street odnotowała w pierwszej połowie roku. Jednocześnie Bank przewiduje, że opłaty związane z działalnością bankowości inwestycyjnej wyniosą od 1,6 miliarda do 1,8 miliarda dolarów, co jest poniżej oczekiwań rynku wynoszących prawie 2 miliardy dolarów.
Crypto Zhongliang: Korekty to okazja do kupna, BTC nadal w trendzie wzrostowym!


